インシデント 942: サイバー犯罪者がGoogleのG.Coサブドメインを悪用し、発信者番号を偽装してHack Club創設者を狙ったAI駆動型フィッシング攻撃を行ったと報じられている。
概要: Hack Clubの創設者ザック・ラッタ氏は、Googleのシステムを悪用したAIを活用したフィッシング攻撃の標的になったと報じられています。サイバー犯罪者は、正規のGoogleアシスタントの番号を偽装し、音声クローン技術を用いてサポートスタッフになりすまし、フランクフルトからの異常なログイン履歴を主張しました。さらに、Google Workspaceドメインから本物のメールを送信することで、この欺瞞をさらに強化しました。Googleのg.coサブドメインを利用したこの攻撃は、ラッタ氏が不一致に気づいたことで阻止されました。
Editor Notes: 01/20/2025 is an approximate date; the attack presumably occurred sometime between January 20 and January 26, 2025. Please also refer to Incidents 839 and 941.
Alleged: Unknown voice cloning technology developed an AI system deployed by Voice phishers , Scammers impersonating Google staff と Unknown scammers, which harmed Zach Latta と Google users.
インシデントのステータス
Risk Subdomain
A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
4.3. Fraud, scams, and targeted manipulation
Risk Domain
The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
- Malicious Actors & Misuse
Entity
Which, if any, entity is presented as the main cause of the risk
Human
Timing
The stage in the AI lifecycle at which the risk is presented as occurring
Post-deployment
Intent
Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
Intentional